НОВАЯ СТУДИЯ · Москва

Пентестер — НОВАЯ СТУДИЯ

Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end). Проведение полноценного ручного анализа безопасности сервера и...

Редкая удалёнка: только у 17% вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: sql, python, тестирование безопасности, этичный хакинг, ci/cd.

Описание вакансии

ООО "Новая Студия" (бренд НЕМО) основана в 2008 году и является аккредитованной IT-компанией. Наши продукты зарегистрированы в федеральном реестре программного обеспечения министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Мы разрабатываем передовые технологические веб-продукты для авиакомпаний и тревел-компаний

Наши продукты помогают миллионам людей отправиться в путешествие, встретиться с родными или организовать деловую поездку. Ежегодно, с помощью наших продуктов отправляется в путешествие свыше 25 миллионов человек.

Чем предстоит заниматься:

  • Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end);

  • Проведение полноценного ручного анализа безопасности сервера и его конфигурации, автоматизация проверки с использованием специализированного инструментария;

  • Подготовка исчерпывающих отчетов по выявленным проблемам, включая детальное описание каждого найденного недостатка и предложенные меры по его устранению;

  • Консультация и совместная работа с командами разработки и DevOps по повышению общей устойчивости системы;

  • Постоянное повышение собственной экспертизы и знакомство с новыми технологическими решениями и методами взлома;

  • Разработка предложений по улучшению процесса безопасной эксплуатации веб-решений.

Что для нас важно:

  • Релевантный опыт работы от 2-х лет;
  • Широкий опыт успешного проведения комплексного тестирования безопасности веб-приложений;

  • Углубленные знания основных техник атак (SQL Injection, Cross-Site Scripting, Cross-Site Request Forgery, файловые загрузки, DoS/DDoS, подбор пароля и т.п.);

  • Экспертиза работы с профессиональными средствами для тестирования безопасности (OWASP ZAP, Burp Suite, sqlmap, Nessus, Metasploit, WireShark и прочими аналогичными инструментами);

  • Практический опыт работы с современными веб-фреймворками и глубокое понимание работы PHP, JavaScript, Python;

  • Опыт в автоматизации пентестов для ускоренного поиска уязвимостей.

Будет плюсом:

  • Международные сертификации в области этичного хакинга (CEH, OSCP и подобные);

  • Уверенное владение GitLab/Github и облачными платформами;

  • Опыт работы в agile-проектах и понимание процессов CI/CD;

  • Владение английским языком на уровне понимания англоязычной документации и общения с международным сообществом специалистов.

Мы предлагаем:

  • Формат работы на выбор: удаленка/гибрид/работа из офиса в Москве;

  • Гибкий подход к рабочему графику;
  • Официальное трудоустройство, белая ЗП, работа в аккредитованной IT-компании;

  • Авиабилеты с хорошей скидкой от партнера;

  • ДМС со стоматологией по окончанию испытательного срока;

  • Работа с передовыми технологиями и интересными проектами, профессиональный рост и развитие.

Какие дальнейшие шаги?

1. HR интервью по видеосвязи;

2. Интервью c будущим лидом;

3. Интервью с руководителем департамента:

4. Оффер.

Если вакансия подходит, откликайтесь!

Вакансия опубликована 20 сентября, проверена 22.09.2026. Открыть оригинал.

Ключевые навыки

SQLPythonТестирование безопасностиЭтичный хакингCI/CD

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Пентестер»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 1 года до 3 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 22.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

НОВАЯ СТУДИЯ

Немо  — аккредитованная IT-компания по разработке программных продуктов и мобильных приложений для туризма и тревел-индустрии.  Лидер российского рынка профессиональных решений в авиационной отрасли с 2008 года. На базе наших программных продуктов работают более 30 авиакомпаний, 5 туроператоров и более 120 агентств по продаже билетов в России и за рубежом.  Среди наших клиентов, партнеров и дру…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Инженер-проектировщик систем защиты информации

Зарплата не указана

КИТ · Екатеринбург

Проводить обследование и анализ защищённости информационной инфраструктуры заказчиков. Участвовать в проектах по созданию и модернизации систем защиты информации.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Пентестер

Зарплата не указана

БАЗИС · Москва

Проведение полного цикла работ по тестированию на проникновение виртуальной и сетевой инфраструктуры. Настройка стендов для дальнейшего тестирования. Подготовка детализированных отчетов...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Ведущий специалист службы информационной безопасности

Зарплата не указана

БАНК КАЗАНИ, КБЭР · Казань

Сопровождение процессов эксплуатации СКЗИ и ключевой информацией (КЭП, НЭП) – генерация, регистрация, выпуск, установка сертификатов и криптографических ключей, поэкземплярный учет и...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 21 сентября

Системный администратор ИБ

Зарплата не указана

Инконтрол · Уфа

Cистемная интеграция: подготовка и ввод в эксплуатацию ИТ оборудования (компьютеры, серверы, сетевое оборудование, СЗИ), установка, настройка, администрирование. Разработка технической документации.

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 21 сентября

Руководитель направления ( защита персональных данных )

Зарплата не указана

Московский Кредитный Банк · Москва

Выявление рисков в процессах обработки ПДн. Разработка методологии защиты ПДн в компании. Консультации подразделений банка по вопросам обработки ПДн.

Можно удалённоНет опытаСпециалист по информационной безопасностиОпубликована 21 сентября

Старший инженер удостоверяющего центра

Зарплата не указана

СБЕР · Екатеринбург

Решение проблем и инцидентов, возникающих в процессе эксплуатации АС УЦ, применения ключей ЭП. Сертификация ключей ЭП сотрудников и клиентов банка.

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.